Шамиль, Просто интересно. Сколько у Вас таких клиентов?
Полагаю, когда ты написал про тонкие клиенты ты имел ввиду не ПК, а тонкий клиент 1С) Следовательно, стоит посмотреть в сторону WEB офиса (предложения уже озвучивали). В NC кстати доступно совместное редактирование.
Обычно на телефоне два порта, и схема подключения такая: порт - телефон - ПК, телефон тегирует свой трафик , ПК не тегирует. Все попадаю в свою сеть на одном порту.
Mairou, Ты прикалываешься?) Хочешь, что бы перенос строки отрабатывал как отдельная строка? Просто научись пользовать шоткатами в vim, что бы легко перемещать коретку куда надо.
Diversia, Почему же нет) Можно с помощью DHCP всем раздать публичные DNS (1.1.1.1 8.8.8.8), а тем кому надо блокировать, перехватывать их DNS запросы с помощью preroute и заворачивать на DNS микротика.
Лично я пользую AdGuard + Raspberry и прогоняю через него все DNS запросы. Он конечно рассчитан на домашнее использование, но функционал у него приличный. Самое главное - долой рекламу)
Компания может просматривать список сайтов, но для этого им надо заворачивать весь ваш трафик в тоннель, или хотя бы DNS запросы. Вы можете проверить маршруты и DNS на вашем ноуте после поднятия тоннеля и понять как ходит трафик. Так же, если это корпоративный ноут и он в домене, то на нем могут быть настройки прокси (можно посмотреть в настройках сети, прокси).